世界を動かす技術を、日本語で。

Ringが新機能を導入し、警察がカメラへのライブストリーミングアクセスを可能にする

概要

Ring創業者Jamie Siminoffが復帰し、プライバシー軽視の監視重視方針が再び強化。 警察によるユーザー映像への直接アクセスやライブストリーム要請機能の導入計画。 近年のプライバシー改革を撤回し、米国市民の市民的自由に深刻な脅威。 AIファースト戦略や顔認識技術の導入懸念。 テクノ権威主義の台頭と企業利益優先姿勢への批判。

Ringの監視重視方針の復活

  • Jamie Siminoff のCEO復帰による企業方針転換
  • 監視優先・プライバシー軽視 の姿勢強化
  • 警察が ユーザーに直接映像リクエスト できる旧機能の再導入
  • ライブストリーム への警察アクセス要請機能の新設計画
  • 米国数百万家庭の プライバシー侵害リスク 拡大

市民的自由への深刻な脅威

  • 抗議活動参加者 の監視や、 令状なしの映像入手 事例
  • 妊娠中絶経験者や移民の 追跡利用の懸念
  • 市民的自由の重大な危機 としての警鐘

AIファースト戦略と新たな懸念

  • 企業再構築の方針としての “AI first” 宣言
  • 映像解析や顔認識技術 の導入可能性
  • AI活用証明 が社員昇進要件となる新制度

必要な改革の巻き戻し

  • Axonとの連携 による警察向け新ツール開発
    • 警察による 直接映像リクエスト機能 の復活
    • ユーザーが ライブストリーム提供に同意 できる仕組み
  • エンドツーエンド暗号化 や警察との公式提携終了など、過去の改革の撤回

テクノ権威主義と企業利益優先への批判

  • 犯罪率低下 にも関わらず監視強化を進める矛盾
  • FTCによるプライバシー対応の強制 という背景
  • “安全”名目の信頼裏切り と批判
  • テクノ権威主義 (監視技術による権威主義)の潮流に便乗
  • Google による監視・軍事利用倫理規定の撤廃
  • 防衛産業・警察向け契約 で利益を追求する企業姿勢
  • 市民の自由縮小 を利用した企業の利益追求批判

Hackerたちの意見

誰か、会社のクラウドを使わなくてもいい中程度のコストのシステムを知ってる人いるかな?私はPOEのセットアップで、商業用のカメラをいくつか使ってるんだけど(1台400ドルくらい)、プライベートネットワークにNASをつないで、カメラにリモートアクセスする方法を自作したんだ。でも、正直言って経済的でも実用的でもないんだよね。

私はPOEのReolinkカメラとドアベルカメラをいくつか持ってるよ。LAN専用で、中央のクラウドサーバーはなし。今のところ満足してる。

カメラにリモートアクセスする方法を自作したんだけど、正直言って経済的でも実用的でもない。Cloudflareのトンネルは無料だよ。ドメイン名だけ払えばいいし、Ngrokも選択肢だね。もっと安全にしたいなら、Cloudflareを通してSSHポートフォワーディングもできるよ。

個人的には、Home Assistantの統合に載ってるブランドを見てみるといいと思う。Local PushかLocal Pollingね。 https://www.home-assistant.io/integrations/?cat=camera&iot_c... https://www.home-assistant.io/integrations/?cat=camera&iot_c... 統合の設定に関するドキュメントには、クラウドが関与しているかどうかも書いてあるはずだよ。

安全でオフラインのカメラやベビーモニターを探すのは本当に大変だった。今の消費者向けカメラは、リモートアクセス機能(=バックドア)があるものばかりだし、Wi-Fiを使わないベビーモニターは、ほとんどが曖昧さによる安全性しかないから、同じモデルを買うだけで簡単にハッキングできるものもある。結局、Amcrest IP2M-841とAndroidのTinycam(RTSPを使ってるみたい)を使うことにした。カメラのインターネットアクセスはルーターでブロックしてる。調べたところ、インターネットに接続するだけで「簡単設定」のためにサーバーに自動的に接続されることがわかったよ。

私はローカルNVRを使ってて、合計8TBくらいのストレージがあるハードドライブをいくつか接続して、同じブランドのカメラ(1台80ドルから150ドルくらい)にアクセスできるようにしてる。ローカルでも、Wireguardを通してリモートでもアクセスできるよ。クラウドオプションと比べると経済的だと思うけど、技術に詳しくない人にはあまり実用的じゃないかもね。カメラとNVRのローカルIPアドレスがインターネットにアクセスできないように特にブロックしてる。プライベート企業に自分の住んでる場所の映像を見られる可能性は本当に避けたいから。ブランドはReolinkで、5年くらいかけてシステムを少しずつ構築してきたけど、そのブランドを選んだことを後悔したことはまだないよ。ペットの監視用にTP-LinkのTapoカメラもいくつか使ってる。Frigateも別のシステムとして設定したんだけど、自分の興味のためでもあるし、異なるカメラブランドを一つのインターフェースに集約するためでもある。Frigateはちょっと複雑かも。

私は完全にユニファイ派。ユビキティの欠点を考慮しても、Ringよりも10000000倍気分がいいよ。

Synology Surveillance Station [1]、NASごとに2台のカメラを無料でサポートしてて、追加のカメラは1台50ドル。私は古い2HDDのNASを使って2台のカメラで数年やってるけど、全然問題ないよ。(Reolinkのカメラ1台、Amcrestのカメラ1台、どちらもh264で録画してる)。[1] https://www.synology.com/en-global/surveillance

ReolinkとかAxis、DahuaみたいなONVIFカメラを使えばいいよ。そいつらのトラフィックをNAS以外には行かないようにブロックすればOK。結構シンプルで、うちのは指定したシステムにFTPでキャプチャを送れるから、冗長的にキャプチャが取れてるんだ。ドライブがたくさんあるシステムとカメラのマイクロSDカードにも保存してる。もしかしたら、変なバックドアで外部に連絡する方法があるかもしれないけど、PoEだし、他のシステムへのアクセスはファイアウォールでガチガチに守ってるから、そんな心配はないと思う。

Amazonには$10-20のカメラ用のサードパーティ製ファームウェアがあるよ。それをインストールして、自分の好きなオープンソースのバックエンドを使えば、あとは簡単さ。

基本的にはカメラにカスタムファームウェアを入れたいって感じだね。thinginoっていうのもあるけど、まだ試してないんだ。 https://thingino.com/

重要なのは、警察はリクエストできるけど、ただログインして映像を取ることはできないってこと。でも、連邦レベルでは法律があまり意味を持たないみたいだね。

その機能が存在するってことは、法執行機関がいつかこれを悪用するってことを保証してるよ。オプトインなんて何の意味もない。これが「安全な」機能だと信じてるなら、かなりお花畑だと思う。

そうだね、私もそう思うし、技術的にも法的にも正しい見解だと思う。政府が組織や個人に対して、彼らが望む機能をゼロから作らせようとするのは一つのことだけど、過去にもそういう動きはあった(FBI対AppleのAll Writs Actを持ち出そうとした件とか)。でも、これは非常に不安定な立場で、第一修正や第十三修正の観点からもそうだし、他にもいろいろある。政府は既存の機能を利用することに関しては、もっと攻撃的になれるし、裁判所ももっと許容的になれる。もちろん、いろんな歪んだインセンティブを無視することはできないけど、そういうことを無視するわけにはいかない。これまで何度も同じようなことを見てきたからね。ある機能が企業にとって直接的な収益を生むことができるようになったら、その企業が「私たちは全然悪くない、心から誓う!」って言ってるだけで、実際にはその機能を強化しない理由なんてない。2025年に「オプトインだよ!」って言ってる人が本当にいるのか?この件は多くの人がRingの製品をほぼデフォルトで使っているから、知っておくべきだと思う。HNの中には私を含めて、ある程度の影響力やコントロールを持っている人もいるしね。自分の自己ホスト型セキュリティシステムを更新する努力をしようと思ってたけど、これは大きな刺激になった。これが存在することを知って、信頼できる代替案を提供できるようにしないと。編集:直接的な関連例を挙げると、たった5日前にHNで「オークランドの警察がICEにナンバープレートデータを渡した;SFPDも不法に連邦政府と共有した」っていう500以上のコメントがついた大スレッドがあったよ。[0] そこで本当に「ここには何もない、先に進んで、地元や連邦政府が法律に違反するようなことを共謀するなんて絶対にないよ」って言ってる人がいるの!? ---- 0: https://news.ycombinator.com/item?id=44561716

Ringカメラを買うなんて、完全にお花畑だよ。もちろん、自分がコントロールできない方法で使われるし、全部「クラウド」にアップロードされるからね。

近いうちに、警官が元カノを探すためにスキャンしてるってニュース記事が出ると思う。絶対にそうなるよ。

予想するに「オプトイン」ってのはデフォルトでチェックされてて、12メニューも深いところに隠れてるってことだろうね。もっと悪いのは、「私たちの料金が上がるけど、これに同意すれば上がらないよ」っていうオプトイン(最近コムキャストがやったこと)。あるいは、オプトインがどこかのデータベースに保存されてて、「バグ」のせいで「誤って読み取られる」可能性もある。もし本当にオプトインが必要なら、知りたいときにSMSメッセージを送るべきだし、もっと情報を得るための連絡先電話番号も必要だよ。少なくとも監査の証跡が残るから。

いい賭けだね。コムキャストの話は何?(ちょっと検索してみた)

さらに、どんなアップデートも選択したオプションをリセットするからね。

警察国家なんてクソだし、「セキュリティ」の名のもとにファシズムで儲けようとしてるテクノロジー企業や経営者も同様。これは政府や警察、そしてあらゆる悪党組織や個人によって悪用されるだろうね。

人の画像を商業目的で保持するには、その人の明示的な許可が必要という規制が必要だと思う。明示的な許可を与えていない人に対して顔認識を行うのは違法にすべきだし、政府の場合は捜査令状がない限りはダメだよね。また、データの圧縮版も保持しちゃダメ(つまり、トレーニングに使う画像の明示的な許可がない限り、顔やポーズデータでのトレーニングはできない)。罰則は、収益や会社の資産の%で課せられるべきだし、違反を指摘した内部告発者には大きな報酬を与えるべきだと思う。もっと広い視点で言えば、明示的に同意しない限り、商業目的で誰かのデータを保持したり集約したりすることを禁じる規制が必要だよね。これがどういうことかというと、ターゲット広告やレコメンデーションシステムが違法になるってこと。ユーザー間のデータ集約(例えば、ユーザーの長期的なデータ分析を行う会社)も違法になる。SQLの言葉で言うと、ユーザーIDを使って複数の行を返すクエリができるのは、データを直接ユーザーに返す時だけにすべきだよね。長期的には、a) ユーザーごとの暗号化ストレージ、b) ユーザーが所有するデータ、c) 取引ごとに関連付けできないユーザーIDを要求することで、こういったクエリは不可能にすべきだと思う。この記事でも触れられているけど、シリコンバレーや政府の多くの人たちはテクノファシストだから、実現は難しいだろうけど、今の状況はプライバシーの常識に反してるから、こういう規制は必要だよね。

ユーザーIDを使って複数の行を返すクエリができるのは、データを直接ユーザーに返す時だけにすべきだってどういう意味?

タリバンには、生き物を写真に撮るのが違法っていう、哲学的に面白い法律があるんだ。理由はよくわからないけど、モハメッドを描くのがダメっていうのから派生してるのかも。でも、同意できない生き物をキャッチするっていうコンセプトは、ちょっといいなと思う。

人の画像を商業目的で保持するには、その人の明示的な許可が必要だって、企業やテクノロジー界がどう反応するかは分かってるよね。GDPRやAI法案を見ればわかる。

もしそうなったとしても、国家には特例があるだろうね。DHSは、全国的なリアルタイム顔認識のために、今、大規模な顔のデータベースを集めてる。中国と同じようにね。空港やラスベガスの交通交差点(おそらく他の都市でも)で、カメラが設置されてデータを集めてるよ。

より広い観点から言うと、実際の取引に関わった人のデータを、明示的にオプトインしない限り、商業目的で保持したり集約したりすることを禁止する規制が必要な時期だと思う。これって基本的にGDPRだよね。

セキュリティシステムを見てたんだけど、Ringはオフラインでの操作がすごく難しいみたい。SDカードへの録画は制限されてるか、できないこともある。これを見て、これは意図的なんだなって気づいた。監視国家がどこかでアクセスできるように、常に接続しておく必要があるんだよね。

妹たちが実家にRingカメラを買ったんだけど、私に設置を頼んできた。設置する前に、両親に「このカメラの前で起こることは、第三者に送信されるよ。警察とかが許可なしにアクセスできるかもしれないし、データを誰に売ってるかもわからないよ。まだ設置してほしい?」って言ったら、両親は「いいえ」って言った。それから2年以上、箱のままカウンターに置いてある。

Ringを使ってた時の戦略は、クラウド録画と通知が一番安い選択肢だったから、スマートプラグに繋いでUPSに接続してた。帰宅する直前に電源を切るだけ。

なんてこった、タイトルを「Ringが警察にボディカメラへのライブストリーミングアクセスを許可する新機能を導入」と読んじゃって、そんな急進的なアカウンタビリティと透明性があれば世界がひっくり返るかもって思ったよ。「今の世界にしっかりと根付いてる」って聞いて、ちょっと安心した。